팀에서 Google Cloud의 Linux 인스턴스를 사용합니다. 엔지니어 SSH 액세스를 위한 가장 안전하고 비용 효율적인 방법을 제공해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 'gcloud compute ssh --tunnel-through-iap'를 사용하고 IAP 커넥터 범위 35.235.240.0/20에서 TCP/22를 허용합니다..
이것이 정답인 이유
이 방법은 IAP(Identity-Aware Proxy)를 사용하여 SSH 연결을 안전하게 터널링합니다. IAP는 인터넷을 통해 직접 인스턴스를 노출하지 않고도 세분화된 액세스 제어를 제공하여 보안을 강화합니다. 또한, IAP는 별도의 VPN이나 방화벽 규칙을 복잡하게 구성할 필요가 없어 비용 효율적입니다. 'gcloud compute ssh --tunnel-through-iap' 명령은 이 기능을 쉽게 활용할 수 있게 해줍니다. IAP 커넥터 범위 35.235.240.0/20에서 TCP/22를 허용하는 것은 IAP 서비스가 인스턴스에 도달할 수 있도록 하는 데 필요합니다. 다른 옵션들은 다음과 같은 이유로 최적의 선택이 아닙니다. 인스턴스에 퍼블릭 IP를 할당하고 TCP/22를 여는 것은 보안 위험이 높습니다. 타사 원격 액세스 도구는 추가 비용과 관리 복잡성을 초래할 수 있습니다. 퍼블릭 배스천 호스트는 추가 인프라와 관리 오버헤드를 필요로 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음